1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. weitere Services

Snort (Intrusion Detection System) FAILED

  • yuex
  • 28. April 2009 um 12:20
  • Erledigt
1. offizieller Beitrag
  • yuex
    Anfänger
    Beiträge
    5
    • 28. April 2009 um 12:20
    • #1

    Snort (Intrusion Detection System) not working...

    /etc/init.d/snort restart FAILED



    How to fix

    Thanks

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 28. April 2009 um 12:31
    • Offizieller Beitrag
    • #2

    Need some more information

    maybe if exist, post the Logfile /var/log/snort

    greets

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • yuex
    Anfänger
    Beiträge
    5
    • 28. April 2009 um 12:49
    • #3

    /var/log/snort/snort.log.1240849907

    http://rapidshare.com/files/226680475/snort.log.rar


    Thank you very much

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 28. April 2009 um 12:56
    • Offizieller Beitrag
    • #4

    Cant read file correct.

    Code
    ÔÃ??          ê     ûÝõI&U >   >   E  >Á@ ~
    ?
    P?,Ï~e'µzÌ? =Õð?PÿTµ_  ã   X5	1?Xz,óç?aÝÅO>üÝõIX? >   >   E  >Ý@ ~
    ?
    P?,Ï~e'µzÌ? =ÕðþPÿ
    µR  ã   O5	1?Xz,óç?aÝÅO>þÝõIh >   >   E  >)@ ~
    o

    please Post var/log/snort "alert" file and var/log/messages

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • yuex
    Anfänger
    Beiträge
    5
    • 28. April 2009 um 13:02
    • #5

    okey

    http://rapidshare.com/files/226684683/endian.rar

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 28. April 2009 um 13:10
    • Offizieller Beitrag
    • #6

    think you have a problem with your Firewall

    much entrys with

    Code
    Apr 28 06:19:12 firewall syslog-ng[1235]: Error opening file for writing; filename='/var/log/firewall', error='Is a directory (21)'

    Check your snort Config,
    uncheck all Network and try to use only "red"

    what kind of firewall Appliance .. Ccommunity ? Wich version?

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • yuex
    Anfänger
    Beiträge
    5
    • 28. April 2009 um 13:39
    • #7

    Endian Firewall Community release 2.2.rc3

    not working again

    I am send to snort.conf

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 28. April 2009 um 13:42
    • Offizieller Beitrag
    • #8

    on wich Network you have snort enabled ?
    on all.
    maybe try to check if any interface do this Problem.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™